宜蘭縣教育支援平台 會員登入 會員註冊 我的i教書 發表新文章

資訊安全重要網站

智慧財產權

經濟部智慧財產局  

著作權法                 

個人資訊的資料保護及隱私

個人資料保護法

個人資料保護法施行細則

電子簽章法

電子簽章法

電子簽章法施行細則

核可憑證機構名單

操作員日誌範本

 

填寫日期:

民國 1074 3

系統操作起始時間:

上(下)午1330

系統操作結束時間:

上(下)午14 00

 

操作事項

    系統例行檢查

   系統維護

    系統更新操作

系統錯誤說明

系統大致正常,但需連絡網頁維護廠商,做相關資料備份更新

 

 

 

 

 

 

 

 

採取改正措施說明

1.      聯絡外面廠商,希望做資料備份,但是廠商說資料太大有困,難,希望學校另行思考方式。

2. 學校思考未來學校網頁是否改採委託教網中心管理,或使用教網中心部落格,因學校資訊老師非專業,較欠缺這方面能力。

 

 

 

 

 

 

 

 

 

操作人員:     陳文傑                 

簽章欄                       

 

日誌填寫人員:       陳文傑              

簽章欄                       

 

資訊安全長:        黃義添          

簽章欄                       

 

宜蘭縣大湖國小資訊設備攜岀學校登記簿

日期

攜出設備原位置

攜出原因

攜出人員

交回日期

交回人八

學校資訊人員簽名

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

宜蘭縣大湖國小102年度~106年度資訊安全研習教職員通過一覽表

姓名

102年度

103年度

104年度

106年度

黃義添

張淑靜

陳蕙慈

 

陳文傑

謝曲依

 

 

江怡勳

 

 

 

詹慧齡

石春蘭

林雪如

 

黃文媛

吳智愷

 

柯志賢

陳建至

 

李朝祥

 

林讌如

陳莉菁

 大湖國小電腦主機房出入登記簿

日期

時間

出入人員公司姓名

學校陪同人員簽名

 

 :  ~  : 

 

 

 

:  ~  :

 

 

 

:  ~  :

 

 

 

:  ~  :

 

 

 

:  ~  :

 

 

 

:  ~  :

 

 

 

:  ~  :

 

 

 

:  ~  :

 

 

 

:  ~  :

 

 

 

:  ~  :

 

 

 

:  ~  :

 

 

 

:  ~  :

 

 

 

:  ~  :

 

 

 

:  ~  :

 

 

大湖國小儲存媒體硬碟報廢登記簿

日期

電腦購買日期

電腦原放位置

硬碟處理方式

使用者簽名

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

宜蘭縣大湖國小重要資訊系統使用清單

系統

使用者

帳號密碼

權限說明

學校部落格

資訊老師

Eip帳號密碼

學校部落格管理

校務行政系統

資訊老師

Eip帳號密碼

校務行政系統相關操作

公文管理系統

主計兼文書

使用者自設

公文系統管理

出納薪資系統

出納

使用者自設

出納薪資系統

圖書管理系統

圖書

Eip帳號密碼

圖書管理系統

校護系統

校護

使用者自設

校護萬豐版

中小學就學系統

教務

使用者自設

 

人力資源網

教務人事

使用者自訂

 

定期公務報表

教務

公訂密碼

 

國際教育

教務

使用者自訂

 

宜蘭縣大湖國民小學資通安全管理系統

 

 

 

 

 

 

 

 

 

 

107 530 日修正


宜蘭縣大湖國民小學資通安全管理系統實施原則

一、   文件目標

為避免本校內部使用相關資訊設備時,因個人操作疏失或其他相關因素導致重要資料外洩或電腦網路設備受損,特訂立此實施辦法。

 

二、   適用範圍

1.      學校內電腦、資訊與網路服務相關的系統、設備、程序、及人員[1]

2.      學生用電腦:電腦教室提供學生上電腦課操作使用之電腦設備。

3.      教師用電腦:教職員工個人專用的教學或行政用電腦設備

4.      教師公共電腦:辦公室內供所有老師或專科教室供任課老師共同使用的電腦。

三、   實施原則

1.            網路安全

 

1.1        網路控制措施

l  學校與外界連線,僅限於經由縣網中心之管控,以符合一致性與單一性之安全要求。

1.2        網路安全管理服務委外廠商合約之安全要求

l  委外開發或維護廠商必須簽訂安全保密切結書(文件編號A-1)。

 

2.            系統安全

2.1        職責區隔

l  學校主機電腦可依個別應用系統之需要,設置專屬電腦,例如網人事、主計、文書等電腦

l  學校的行政系統主機(例如財務、人事、公文系統等)電腦,由宜蘭縣或其他教育網路中心或宜蘭縣政府相關單位統籌管理。

 

2.2        對抗惡意軟體、隱密通道及特洛依木馬程式

l  個人電腦部份:

-          11.裝置防毒軟體,並設定自動更新病毒碼

-          2.自動進行「Windows Update」之程式更新作業,以防範作業系統之漏洞

        電腦教室部份

           電腦教室因使用chrome box系統,學生每次登入即還原學生自己原先內容=力不用設定相關還原措施。

l  學校內個人電腦所使用的軟體應有授權。

l  新系統啟用前,應經過掃毒與更新系統密碼程序,以防範可能隱藏的病毒或後門程式。

 

2.3        資料備份

l  學校(或委託)系統管理人員需針對學校重要系統(例如系統檔案、應用系統、資料庫等)在可接受的風險範圍內定期進行備份工作,或採用自動備份機制。

 

2.4        操作員日誌

l  學校資訊業務負責人需每月針對學校網頁伺服器進行檢查、維護、更新等動作時,應針對這些活動填寫日誌予以紀錄,作為未來需要時之檢查。

l  日誌內容包含以下各項:

-          系統例行檢查、維護、更新活動的起始時間

-          系統錯誤內容和採取的改正措施。[參考日誌範本,文件編號A-2]

-          紀錄日誌項目人員姓名與簽名欄

2.5        資訊存取限制

l  學校內所共用使用之個人電腦應以個人帳號密碼登入各自使用的空間,以符合資訊安全原則

 

2.6        使用者註冊

l  學校應制定電腦系統使用的使用者註冊及註銷程序,透過該註冊及註銷程序來控制使用者資訊服務的存取,該作業應包括以下內容:

-          使用唯一的使用者識別碼(ID)。

-          檢查使用者是否經過系統管理單位之授權使用資訊系統或服務。

-          保存一份包含所有識別碼註冊的記錄。

-          使用者調職或離職後,應移除其識別碼的存取權限。

-          定期(建議每學期)檢查並取消多餘的使用者識別碼和帳號。

-          定期(建議每學期)檢查新增之帳號,若有莫名帳號產生,應關閉帳號權限,並依通報程序請求處理(參照本文件2.10段落)。

 

2.7        特權管理

l  學校的伺服器重要系統資訊具有存取特權人員清單、及其所持有的權限說明,應每一學年列一份清單,並予以文字化記錄備查。

 

2.8        通行碼之使用

l  資訊系統與服務應避免使用共同帳號及通行碼。

l  由學校發佈通行碼(Password)制定與使用規則給使用者,[參考優質通行碼設定原則與使用原則,文件編號A-3],內容應包含以下各項:

-          使用者應該對其個人所持有通行碼盡保密責任

-          要求使用者的通行碼設定,避免使用易於猜測之數字或文字,例如生日、名字、鍵盤上聯繫的字母與數字(如12345678 asdfghjk),以及過多的重複字元等。或建議通行碼應該包含英文字大小寫、數字、特殊符號等四種設定中的三種。

l  因特殊需要擁有多個帳號時,可考慮使用一組複雜但相同的通行碼。

 

2.9        原始程式庫之存取控制

l  學校與系統廠商間的合約應加註對原始程式庫安全之要求,並防範資料庫隱碼(SQL-injection)問題,針對存取資料庫程式碼之輸入欄位進行字元合理性檢查。

 

2.10    通報安全事件與處理

l  資訊安全事件包括:任何來自網路的駭客攻擊、病毒感染、垃圾郵件、資料或網頁遭竄改、以及通訊中斷等。

l  學校應建立資訊安全事件通報程序[參照安全事件通報程序,編號A-4]以及安全事件通報單[參考安全事件通報單範本,文件編號A-5];通報程序應包括學校內部通報,以及學校與宜蘭縣屬教育網路中心的通報。

l  當學校內部無法處理之資通安全事件,應通報宜蘭縣網路中心。

l  所訂出資訊安全事件通報程序應公布於校園內使用電腦與網路之場所,提供使用者瞭解。


 

3.            實體安全

3.1        設備安置及保護

l  學校重要的資訊設備(如主機機房)應置於設有空調空間。

l  學校資訊設備主機機房、電腦教室區域,應設置滅火設備,並禁止擺放易燃物、或飲食。

l  學校資訊設備主機機房、電腦教室區域內的電源線插頭應有接地的連結、或有避雷針等裝置,避免如雷擊事件所造成損害情況。

l  學校資訊設備主機機房、電腦教室區域,應至少於入出口處加裝門鎖並在出入管表進行登記, 以符資訊安全原則。。

 

3.2        電源供應

l  學校重要的資訊設備(如主機機房)應有適當的電力設施,例如設置UPS電源保護措施,以免斷電或過負載而造成損失。

 

3.3        纜線安全

l  學校資訊設備主機機房、電腦教室區域內應避免明佈線。

 

3.4        設備與儲存媒體之安全報廢或再使用

l  所有包括儲存媒體的設備項目,在報廢前,應先確保已將任何敏感資料和授權軟體刪除或覆寫。

 

3.5        設備維護

l  應與設備廠商建立維護合約。

l  廠商進入安全區域需簽訂安全保密切結書。

 

3.6        財產攜出、攜入

l  未經授權不應將學校的資訊設備、資訊或軟體攜出所在地。

l  當有必要將設備移出,應檢視相關授權,並實施登記與歸還記錄。<span style="mso-fareast-font-family: 標楷體; mso-hansi-font-family: 標楷體; mso-

勇氣冒險  想讀書的態

親情友誼冷靜的鱷魚醫生
親情友誼拐杖狗
親情友誼愛哭公主
親情友誼花豹逛大街
親情友誼最棒的鞋
親情友誼三隻母雞和孔雀
親情友誼松鼠先生知道幸福的祕訣
親情友誼高高在上
親情友誼不能靠近的天堂
親情友誼小青的祕密
親情友誼我選我自己:不會寫字的獅...
親情友誼好消息 壞消息
親情友誼歡喜巫婆之剛好有雜貨店
親情友誼拉奇和小獅子
親情友誼聖誕樹復活了
親情友誼看不見
親情友誼愛打岔的小雞
親情友誼旗魚王
親情友誼找回我的帽子
親情友誼浮冰上的小熊
親情友誼謝謝你,小花
親情友誼朱里亞斯呢?
親情友誼先左腳,再右腳
親情友誼松鼠先生和月亮
親情友誼當我們同在一起
親情友誼我的第一隻狗
親情友誼小黑猴
親情友誼一個人的生日蛋糕
親情友誼好好照顧蜘蛛
親情友誼沒有公雞怎麼辦
親情友誼巧克力黑妞
親情友誼三隻熊
親情友誼恐龍怎麼說晚安?
親情友誼小紅傘
親情友誼恐怖的頭髮
親情友誼李奧的天使
親情友誼小獅子多多
親情友誼三隻怪獸
親情友誼不要放手喔!
親情友誼小女孩,光腳ㄚ
親情友誼五百羅漢交通平安
親情友誼親愛的
親情友誼你出生的那個晚上
親情友誼最特別的同學
親情友誼鱷魚和長頸鹿~搬過來搬過...
親情友誼不會寫字的獅子
親情友誼月光溜冰場
親情友誼我的妹妹不可愛
親情友誼旅行
親情友誼流浪狗
親情友誼彩色糖果的約定
親情友誼紅髮拉拉-森林裡的精靈
親情友誼稻草人
親情友誼我的朋友好好吃
親情友誼綠池白鵝
親情友誼全部都是我的寶貝
親情友誼老媽,你好嗎?
親情友誼芽芽搬新家
親情友誼擁抱
親情友誼在圓木橋上搖晃
親情友誼森林裡的陌生人
親情友誼鴿子的天使
親情友誼豬奶奶說再見
親情友誼真是太過份了
親情友誼我們家的長板凳
親情友誼怕浪費的奶奶
親情友誼一吋蟲
親情友誼紙做的城堡
親情友誼天鵝
親情友誼我想和你做朋友
親情友誼帶來幸福的酢漿草
親情友誼蝴蝶風箏
親情友誼曼先生的旅行
親情友誼媽媽的甜蜜小麻煩
親情友誼艾蜜麗的玩具魔法
親情友誼你還愛我嗎?
親情友誼比利騎士的偉大冒險
親情友誼五歲老奶奶去釣魚
親情友誼鱷魚怪
親情友誼好好哭吧
親情友誼獨自去旅行
親情友誼蜘蛛和蒼蠅
親情友誼第一百個客人
親情友誼別再親來親去
親情友誼藏起來的房子
親情友誼春神跳舞的森林
親情友誼我是老大
親情友誼臘腸狗
親情友誼薩琪想要一個小寶寶
親情友誼豬頭三兄弟
親情友誼薩琪到底有沒有小雞雞?
親情友誼大鳥樹
親情友誼毛頭小鷹
親情友誼媽媽買綠豆
親情友誼用愛心說實話
親情友誼是蝸牛開始的
親情友誼你是我的朋友嗎?
親情友誼我們的媽媽在哪裡?
親情友誼大手握小手
親情友誼我自己玩
親情友誼小菲菲和新弟弟
親情友誼好事成雙
親情友誼卡夫卡變蟲記
親情友誼小象歐利找弟弟
親情友誼一片披薩一塊錢

神明也瘋狂 另類ABC 帽事 阿嬌麼 大人的聖誕老公公土地公

 

我是壞車車嗎?  莉莉與甜甜圈

阿舅講古 水黃皮 幸蝠情夜婆夢  Nursery Rhymes

話夢.夢畫 水母超人拯救海底世界 蕉蕉找朋友 發現獨特的自己

蕃茄與酸梅 夢想起跑點 西瓜的由來  西瓜的由來 大南瓜  大南瓜

Do You Want To See The Starry Sky?  Do You Want To See The Starry Sky?

12生肖 一樣不一樣 兔子先生摘蘋果 爺爺的願望 我的褲子在哪裡

小艾莎的大冒險 神奇禮物 美醜之間 Super Body 櫃子上的生活

彩色的朋友 神秘谷 愛心帽 卡布蓮波ZOO 阿狗的環遊世界 面具

阿嬤的歌謠 NaNa歷險記 SHOCK! 皮皮歷險記 朋友 小花貓-The Cat

蔓蒂公主 The story of courage  Alice LITTLE POO POO’S ADVENTURE

LOVE SPROUT  Friendship A Long Name of The Festival  Injured person

Mrs.Sweet  Food Journey  「分隔線」從前..  Unseflish Love

Jusing Tang聚星堂 不及格魔法師 What is Happy Gost Talk Helps!

跟著小蛙去攝影 小世界大冒險 卡卡樂的心 聖誕節好快樂 秋人

潔西與她的蘋果 Looking For The Star  Elle’s Canvus  那其他的呢?

 

貪吃熊貝爾  葉子巴士 是誰偷了毛毯 紙牌遊戲 我的夢想地圖

尋找太陽的雪雪人 原來我愛你 夢之地 你願意改變嗎 兔子糖糖尋糖記

教室裡的大老鼠 善變的甜甜 曬棉被 布卡和小咪 泡泡裡的小杰

寶兒採藥記  綠蕃茄.小奇 回家囉!小妖怪 快樂貓的尋花之旅 姿姿的顏色

森林裡的大巨怪 如果他們不見了 鏡子 丹蛋丹蛋 點心媽媽 小小的滿足

美美的心翅膀  美美的心翅膀 有人告訴我 回家吧,里琪 怪獸小城

泡泡童話 笑笑的插曲 小豆漿 田田小蝸 折翼天使與蘋果小姐

變大方我厲害 浪費時間的小米 菲菲飛飛飛 大鼻子按摩師

拯救卡莉塔塔森林 氣球與朋 螞蟻歷險記 不能沒有你 長頸鹿

 

為什麼你都不笑 心願 白雲.天空.彩虹

1 2 3 4 5 6 7 8 9  下一篇»